CVE-2015-0721
Summary
| CVE | CVE-2015-0721 |
|---|---|
| State | PUBLISHED |
| Assigner | cisco |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2016-10-06 10:59:00 UTC |
| Updated | 2026-05-06 22:30:45 UTC |
| Description | Cisco NX-OS 4.0 through 7.3 on Multilayer Director and Nexus 1000V, 2000, 3000, 3500, 4000, 5000, 5500, 5600, 6000, 7000, 7700, and 9000 devices allows remote authenticated users to bypass intended AAA restrictions and obtain privileged CLI access via crafted parameters in an SSH connection negotiation, aka Bug IDs CSCum35502, CSCuw78669, CSCuw79754, and CSCux88492. |
Risk And Classification
Primary CVSS: v3.0 8 HIGH from [email protected]
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Problem Types: CWE-264 | n/a
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.0 | [email protected] | Primary | 8 | HIGH | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| 2.0 | [email protected] | Primary | 9 | AV:N/AC:L/Au:S/C:C/I:C/A:C |
CVSS v3.0 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
LowUser Interaction
RequiredScope
UnchangedConfidentiality
HighIntegrity
HighAvailability
HighCVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
SingleConfidentiality
CompleteIntegrity
CompleteAvailability
CompleteAV:N/AC:L/Au:S/C:C/I:C/A:C
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Cisco | Nexus 7000 10-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7000 18-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7000 4-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7000 9-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7700 10-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7700 18-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7700 2-slot | - | All | All | All |
| Hardware | Cisco | Nexus 7700 6-slot | - | All | All | All |
| Operating System | Cisco | Nx-os | 4.1.\(2\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1.\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1.\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1.\(5\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1b\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1d\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1e\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1f\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1g\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1h\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1i\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1j\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.1\(2\)e1\(1\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.2.\(2a\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.2\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.2\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.2\(6\) | All | All | All |
| Operating System | Cisco | Nx-os | 4.2\(8\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.0\(2a\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.0\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.0\(5\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(1a\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(1\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(5\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.1\(6\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(1\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(3a\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(5\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(7\) | All | All | All |
| Operating System | Cisco | Nx-os | 5.2\(9\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.0\(1\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.0\(2\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.0\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.0\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.1\(1\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.1\(2\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.1\(3\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.1\(4a\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.1\(4\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(10\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(2a\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(2\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(6b\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(6\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(8a\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(8b\) | All | All | All |
| Operating System | Cisco | Nx-os | 6.2\(8\) | All | All | All |
| Operating System | Cisco | Nx-os | base | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Cisco NX-OS Remote Authenticated SSH Users Bypass AAA Security Restrictions on the Target System - SecurityTracker | af854a3a-2127-422b-91ae-364da2661108 | www.securitytracker.com | |
| Multiple Cisco Nexus Devices CVE-2015-0721 Security Bypass Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Cisco NX-OS Software-Based Products Authentication, Authorization, and Accounting Bypass Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | tools.cisco.com | Vendor Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.